Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shelldemo — このリポジトリには、(CVE-2025-55182) をシミュレートするために実行できるスクリプトと、next.js サーバーが含まれています。 | Kitploit
ツール/GitHubGitHub/premdanav/react2shelldemo
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubpremdanav/react2shelldemo

react2shelldemo

このリポジトリには、(CVE-2025-55182) をシミュレートするために実行できるスクリプトと、next.js サーバーが含まれています。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell (CVE-2025-55182) — ローカル RSC セキュリティデモ

⚠️ 警告 このリポジトリは教育および防御的なセキュリティ研究のみを目的としています。

このコードを以下の環境に対して実行しようとしないでください:

  • 本番システム
  • 公開ウェブサイト
  • 所有していない、または明示的なテスト許可を得ていないサーバー

脆弱性の不正な悪用は違法となる可能性があります。


📌 概要

このリポジトリは、React Server Components(RSC) および Next.js などのフレームワークに影響を与える深刻なリモートコード実行(RCE)脆弱性である React2Shell(CVE-2025-55182) の実際の影響を示しています。

このデモは、脆弱な環境における安全でない逆シリアル化が次のような結果をもたらすことを示しています:

  • サーバーサイドでのコード実行
  • ファイルシステムへのアクセス
  • ディレクトリ列挙

すべてのテストは、管理された環境でローカルに実施されました。


🧪 デモシナリオ

デモスクリプトには、3つの独立した例が含まれています:

  1. 最小限の RCE 証明

    • サーバーサイド実行からメッセージをログに記録します
  2. ファイルシステム書き込み

    • サーバーの作業ディレクトリにファイルを作成します
  3. ディレクトリ列挙

    • サーバープロセスのディレクトリからファイルを一覧表示します

これらの例は、悪用ではなく影響を強調するために意図的にシンプルにしています。


🔧 ハイレベルなシミュレーション手順(ローカルのみ)

  1. ローカルの Next.js テストアプリケーションを作成します
  2. 管理された開発環境で実行します
  3. 環境が脆弱な構成を反映していることを確認します
  4. ブラウザコンテキストからデモスクリプトを実行します
  5. サーバーサイドのログとファイルシステムの変更を確認します

⚠️ 公開デプロイは不要であり、推奨もされません。


🛡️ 緩和策ガイダンス

React Server Components を使用している場合:

  • React と Next.js を直ちにパッチ適用済みバージョンにアップグレードしてください
  • サーバーアクションと RSC バウンダリを監査してください
  • シリアル化/逆シリアル化を高リスクな攻撃面として扱ってください
  • 異常な RSC ペイロードがないかサーバーログを監視してください

📚 参考資料

  • React2Shell 公式サイト: https://react2shell.com/
  • React セキュリティアドバイザリ:
    https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • オリジナル研究 & PoC:
    https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

⚖️ 法的および倫理的注意事項

このプロジェクトは、認識を高め、開発者が RCE 脆弱性の深刻さを理解できるようにすることを目的としています。

著者は、このコードの悪用について責任を負いません。

ツールをダウンロード